dhi.io/kyverno-init
1.18-debian-fips, 1.18-debian13-fips, 1.18-fips, 1.18.2-debian-fips, 1.18.2-debian13-fips, 1.18.2-fips
sha256:b89a5cc9a1990a092320d803d324752fc7cde710b34612fc1902ecff9c856ef7
Manifest digest:sha256:ffc8ce93c2934592ad35a221db675ff72c1d7586c6c90c3c3b66c0571f934317
Size
38.82 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kyverno-init:1.18-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kyverno-init:1.18-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kyverno-init@sha256:a28a7011e38242d015986a649dcf03fc2ebc1159f8592df26e042b05d7055e98 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kyverno-init@sha256:dce4ebef8917346aed1190fbf843d8e5ccd2ec2ef514e7a71648a16eb65c1093 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kyverno-init@sha256:d4cdf7e3f97c1f8360c44ce85946be5f10193e78225a8d2bd7a5b39a7c0ea2d7 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kyverno-init@sha256:bcf0e7394efcd75a4b83f20fd2ebe15725667683c94faf90533cb248efaa5bd3 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kyverno-init@sha256:eba41d88fcd09ac86a5a0ab375a82c40f2a5e8f5dbe6d299c3155c3efcf049e8 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kyverno-init@sha256:ac75447ebd41b0cd67cf51e3aebe9d5492a5517411331e886e7a4567d5b430b9 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/kyverno-init@sha256:23cdfcdb76f099ed45f10cfe484b262a63c9543708b514c9f7c4b71385027e87 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kyverno-init@sha256:4482d60d37867fbaa00fcd0881db62e4b894baf30115f0284947989b1c11cfcd |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kyverno-init@sha256:d9b13ab1b1c476342670aad748cd4bc9472e06f478965cde9bafd33baa797ac6 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kyverno-init@sha256:4ce083e041c3a53720b77aeca7116ff49cbf09b1a2b83afb9f191acd2d87a15d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kyverno-init@sha256:bc8c0185395790a0b46183e02929017feb511cce67e18bbe3c752bac6d69a364 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kyverno-init@sha256:3abf32bc072aff3b1c9761d6b2a24dae83650c634f6ce74506b771239faf8de6 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kyverno-init@sha256:155c47b84f0ed9bdf2819fd90448785e893e75040cb34f87401200e61fa2976a |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kyverno-init@sha256:d97533aae78df45cc3eb9943021404f5a50b4359f588b5b188f8a7cf4750719c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kyverno-init@sha256:d6b9cfd2bfea05c42ffb2a81c683b6ff20b5ddbc131cc01ca6a21467ba7ac26a |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kyverno-init@sha256:8162aa48cead6ef9202d6548890527dec764ea587324a43ef2fbb080ade82235 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kyverno-init@sha256:d3fb0462268245988ac0608f0f5d6bffe3b95edc36965561a693c3034e97c951 |